SEH Print Server User Manual Page 154

  • Download
  • Add to my manuals
  • Print
  • Page
    / 298
  • Table of contents
  • TROUBLESHOOTING
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 153
Internet Protocol Security (IPsec)
Printserver Benutzerdokumentation 154
Tabelle 8: Bestandteile einer IPsec Richtlinie
Wird ein IP-Datenpaket über eine ’Security Association’ weitergelei-
tet, kommt die eigentliche IPsec Sicherheit zum Einsatz.
Security Association
Eine Security Association (SA) ist eine Vereinbarung zwischen zwei
kommunizierenden Punkten. Die Vereinbarung dient als Grundlage
für den Einsatz von IPsec und ist vergleichbar mit einem Tunnel.
In der SA wird definiert, welche Sicherheitsmaßnahmen für ein
Paket herangezogen werden. SAs werden zwischen Sender und Emp-
fänger eingerichtet. Dabei sind die folgenden SA Parameter erfor-
derlich:
Authentisierungsmethode der Teilnehmer (Pre-Shared Key oder
Zertifikat)
Anzuwendender Schlüsselalgorithmus für die IPsec-Verbindung
(siehe: Tabelle 12 Ö167)
Zeitraum, nach dem eine erneute Authentisierung erforderlich
ist (optional)
Zeitraum, nach dem der IPsec-Schlüssel erneuert werden muss
(optional)
Bestandteil Beschreibung
Filterliste Eine Filterliste enthält einen oder mehrere Filter.
Ein Filter ist dabei eine Beschreibung von
- IP Traffic (IP-Adresse / IP-Adressbereich) sowie von
- verwendeten Protokollen und Services.
Filteraktion Hierbei handelt es sich um die Aktion, die ausgeführt werden soll,
wenn ein Datenpaket der Beschreibung eines Filters entspricht.
Folgende Aktionen können definiert werden:
- IP-Datenpaket zulassen
- IP-Datenpaket blockieren
- IP-Datenpaket über eine ’Security Association’ weiterleiten.
Regel Eine Regel fasst eine Filterliste und eine Filteraktion zusammen.
Es wird also spezifiziert, dass eine bestimmte Aktion zu einem
bestimmten Filter gehört.
Page view 153
1 2 ... 149 150 151 152 153 154 155 156 157 158 159 ... 297 298

Comments to this Manuals

No comments